Steam : Valve victime d'une intrusion

Florian Innocente |
valcvesteam
Valve, par la voix de son PDG, a envoyé un message aux utilisateurs de Steam et de ses forums pour les prévenir d'une intrusion dans ses services en ligne, survenue dimanche soir.

Les premières observations de l'enquête de Valve montrent que cette intrusion est allée au-delà des forums et que la base de données des utilisateurs de Steam a été compromise. Elle contient les informations personnelles des joueurs : leurs noms, mots de passe, historiques d'achats, email, adresses de facturation et les informations - chiffrées - de leurs cartes de crédit.

À ce stade Valve n'est pas en mesure de dire si certaines de ces informations ont été subtilisées ou déchiffrées (s'agissant des mots de passe et infos de cartes de crédit), ni si un usage en a été fait. Il invite néanmoins les utilisateurs à surveiller d'éventuels mouvements sur leurs comptes bancaires.

Il enjoint aussi les membres des forums à changer leur mot de passe. Toutefois, seuls quelques comptes semblent avoir été compromis pour le moment. Même invitation concernant les mots de passe pour l'accès à Steam, surtout si l'utilisateur utilise le même pour accéder aux forums et pour jouer.

Les forums sont fermés pour le moment, ils doivent rouvrir aussitôt que possible.

Dear Steam Users and Steam Forum Users,

Our Steam forums were defaced on the evening of Sunday, November 6. We began investigating and found that the intrusion goes beyond the Steam forums.

We learned that intruders obtained access to a Steam database in addition to the forums. This database contained information including user names, hashed and salted passwords, game purchases, email addresses, billing addresses and encrypted credit card information. We do not have evidence that encrypted credit card numbers or personally identifying information were taken by the intruders, or that the protection on credit card numbers or passwords was cracked. We are still investigating.

We don't have evidence of credit card misuse at this time. Nonetheless you should watch your credit card activity and statements closely.

While we only know of a few forum accounts that have been compromised, all forum users will be required to change their passwords the next time they login. If you have used your Steam forum password on other accounts you should change those passwords as well.

We do not know of any compromised Steam accounts, so we are not planning to force a change of Steam account passwords (which are separate from forum passwords). However, it wouldn't be a bad idea to change that as well, especially if it is the same as your Steam forum account password.

We will reopen the forums as soon as we can.

I am truly sorry this happened, and I apologize for the inconvenience.

Gabe.


Tags
avatar havez | 
Juste une seule et unique chose à dire: [b]Changer votre mot de passe et toute autre information sensible dès que possible![/b]
avatar wermain | 
c'est compliqué à gérer tout ça, entre les comptes de tous les services en ligne qu'on utilise désormais. En temps normal, ça demande une grande attention (mots de passe différents, etc.) mais si en plus ils tombent les uns après les autres dans des scénarios catastrophe à la Playstation Network... !
avatar wermain | 
en tout cas merci d'avoir fait circuler cette info
avatar Marc Duchesne | 
Sont sur quel serveur... Windows...
avatar Anonyme (non vérifié) | 
Le site web de Steam tourne sur des serveurs Linux : http://uptime.netcraft.com/up/graph?site=steampowered.com "hashed and salted passwords" : les mots de passe seraient plus difficile à retrouver. http://fr.wikipedia.org/wiki/Salage_(cryptographie)
avatar liocec | 
@Marc Duchesne : 'Sont sur quel serveur... Windows...' Il ne faut pas croire que c'est si facile que ça de pénétrer un serveur Windows ou autres... Dans la très grande majorité des cas, c'est une brèche humaine qui est l'origine de la fuite : employé indélicat, mot de passe transmis par email ou trop commun (num tél de l'entreprise...). Craquer un serveur demande une tout autre approche et nécessité énormément de moyens.
avatar Funigtor | 
Heureusement que je n'utilise pas les forums et que Steam n'ai pas d'info perso sur moi. Je vais quand même réactiver Steam Guard.
avatar lmouillart | 
@liocec "Craquer un serveur demande une tout autre approche et nécessité énormément de moyens." foutaises
avatar Bliim | 
Comme quoi le PSN n'est pas le seul à subir les hacks !
avatar Mathias10 | 
@ShowMeHowToLive Oui, il y a deux familles, il y a bien des seruriers qui cambriolent et d'autres qui réparent simplement les serrures...pareils pour les installateurs d'alarme.
avatar 406 | 
Cracker et non hacker
avatar eled | 
Preference > Change password or secret question >> Change password Steam cannot currently process your request. Please try again later. OK LES MECS. Non seulement ils sont INFOUTUS de faire un soft potable : - leur interface est À CHIER et fout par terre tout ce qui a pu être écrit dans le monde concernant l'ergonomie ; - leur programme plante suffisamment souvent pour que ça soit notable, que ça soit sur MacOS ou Windows ; - les jeux qui DOIVENT être lancés depuis Steam (abérration quand on les achète version boîte..) n'arrivent pas à se lancer une fois sur 3.. REBUILD GAME CACHE, ok les mecs, pas foutus de LANCER un putain de programme normalement ? Il faut OBLIGATOIREMENT prendre 20min de son temps quand on veut faire une session de 30min de jeu ? Maintenant ils se font hacker (congratz) et ça BUG quand on veut changer le mot de passe ?!? Nan, sérieusement, y'a pas une assoc' quelque part pour financer une bombe nucléaire à lâcher sur leurs locaux ? Faut arrêter les frais là. Désolé, je m'énerve très rarement sur ce genre de trucs (jamais à vrai dire), mais là de la part de Steam, ils me font TELLEMENT chier à longueur de temps qu'une news de ce type me donne envie de tuer des gens. Eux plus précisément.
avatar bugman | 
@ 406 : hacker. (cracker c'est modifier le code sur un logiciel, hacker, c'est s'introduire sur une machine en utilisant des failles).
avatar Anonyme (non vérifié) | 
@eled fais plus attention à ce que tu écris sur le coup de la colère. En te lisant, je me dis qu'à la fameuse question "les jeux vidéos favorisent-ils la violence dans la vie réelle" ont devrait chercher la réponse du côté des frustrations engendrée par leurs dysfonctionnements ou bien du côté de sentiment d'échec que la non réussite d'un niveau peut engendrer… à méditer.
avatar Renaud (le belge) | 
eled +1 J'ai acheté la boite d'un seul jeu de Valve : Portal 2. J'adore. Mais... l'obligation de se connecter à Steam, même pour jouer tout seul dans son coin et l'impossibilité de permettre à mon gamin de jouer à ce même jeu sur le même ordi mais dans sa session et sans mon compte utilisateur sont écoeurantes. Sans compter que leur interface dégueu plante régulièrement.
avatar 406 | 
Je préfère cette dèf Hacker : Pirate avec une éthique Cracker : Pirate sans éthique
avatar Dromaludaire | 
@bugman : cracker et non hacker. Un cracker est un individu qui cherche l'intrusion par tous les moyens, et notamment l'accès non autorisé à un serveur. Cela inclut aussi l'accès non autorisé à des logiciels qui ont des protections de sécurité.
avatar Mithrandir | 
@eled : tu dis n'importe quoi. J'utilise Steam depuis longtemps, et je n'ai jamais de problème pour lancer les jeux. Et j'ai changé mon mot de passé sans problème hier. Et je ne connais personne qui aie eu des problèmes comme ce sud tu indique. Ton truc, c'est du FUD de base.
avatar Mithrandir | 
@eled : quand à l'interface à chier selon toi, tu dois n'ont être le seul à la trouver à chier. Tout le monde la trouve très bien faite. Troll.
avatar Calintz | 
Il a volé que les utilisateurs du forum ? Ou tous les comptes steam sont a risque ? Merci.
avatar Calintz | 
@eled : Pour dire ça tu peux te taire.
avatar Florian Innocente | 
[b] Steam cannot currently process your request. Please try again later. [/b] Une surcharge du serveur ? J'ai fait mon changement de MDP hier sans problème mais la nouvelle ne s'était pas encore répandue.
avatar Raff | 
@mithrandir eh bien non, il n'est pas le seul. Mais c'est vrai que sous mac, il y a (un peu) moins de problèmes que sur PC. N'empêche que je ne compte plus le nombre de fois où j'ai dû regarder (d'abord chercher, puisqu'il n'y a même pas d'accès direct au forum du jeu) les forums en anglais pour arriver à faire fonctionner le jeu, le fait qu'ils ne sont pas fichus de faire des préférences pour leurs pubs (page d'accueil et popup, mais aussi suggestions) pour la limiter au mac si on n'a pas de PC), ni de proposer une liste des configurations nécessaires et résolutions possibles directement accessibles… c'est une usine à gaz, et l'ergonomie n'est vraiment pas terrible. A leur décharge, c'est bien pratique quand ça marche (ce qui est tout de même souvent le cas, et leur support est assez rapide).
avatar Raff | 
@eled euh… inscris-toi à un cours de boxe: ça défoule! ;)
avatar Link1993 | 
@Raff : +1 Steam est excellent quand ca marche, mais le fais que tout passe par ce programme par rapport a valve. exemple, portal 2 ou the orange box acheté en version boitenecessite obligatoirement un compte steam et internet... Alors ya du vraiment bon : steam cloud ! le fait de passer d'un PC a l'autre (en gros, la licence multiposte des jeux), tout ca est excellent. Heureusement j'ai trouvé un moyen pour contrer 2-3 trucs pour y jouer sur plusieurs PC en meme temps... (passer en hors ligne, comme ca, on peut meme "preter" un jeu) Le seul hic ? l'interface qui se mets assez souvent a planter, les chargement des jeux (qui mets pas 20min, mais 10sec pour l'ouvrir...), un comportement horrible avec exposé, un programme finalement assez lents. Le plus etonnant ? la version PC plante encors plus que la version mac ! Et les raccourcis avec windows 7 marche une fois sur 3...
avatar Mithrandir | 
@Raff : Ce n'est PAS une usine à gaz, va voir Games for Windows Live si tu veux voir une vraie usine à gaz pratiquement inutilisable, et même difficile à installer correctement. Cela dit comme elle n'est même pas disponible sur MAC, tu ne pourras pas ;)
avatar eled | 
@Link [quote] mais le fais que tout passe par ce programme par rapport a valve. exemple, portal 2 ou the orange box acheté en version boitenecessite obligatoirement un compte steam et internet... Alors ya du vraiment bon : steam cloud ! le fait de passer d'un PC a l'autre (en gros, la licence multiposte des jeux), tout ca est excellent. Heureusement j'ai trouvé un moyen pour contrer 2-3 trucs pour y jouer sur plusieurs PC en meme temps... (passer en hors ligne, comme ca, on peut meme "preter" un jeu)[/quote] Attends mais.. la "license multi-poste" pour les jeux, c'est la norme depuis le début ! Jamais rien n'a jamais empêché personne d'installer sur 10.000 poste un Warcraft 2, un Morrowind ou un Doom. Et pour ce qui est de prêter bah du coup.. la même. Ca a TOUJOURS été possible, Steam complique juste l'affaire. Alors, le confort ? Bah pouvoir télécharger sa ludothèque si on a pas les boîtes à portée. Oui, c'est pratique. Acheter du dématérialisé aussi, ça peut servir.. SI ON EN A ENVIE. Ce qui me fait vomir c'est le fait qu'en achetant aujourd'hui un Skyrim, on DOIVE LANCER Steam pour qu'il soit POSSIBLE de jouer. Et ce à chaque fois ; rendant l'utilisateur tributaire du comportement hasardeux de Steam (j'abrège sur ce point, visiblement certains, ici, sont aveugles) alors qu'il était tout à fait possible d'avoir un launcher individualisé et (beaucoup, beaucoup, beaucoup) plus léger pour les updates (tiens, allez voir comment ils bossent chez Blizzard pour voir ce que c'est que des vrais pros, regardez leur launcher et le système d'update transparent. [quote]les chargement des jeux (qui mets pas 20min, mais 10sec pour l'ouvrir..)[/quote] Je ne parle pas du lancement (qui met effectivement 10-20 sec AVANT de lancer le jeu lui-même.. quand les serveurs Steam sont au taquet), mais des jeux dont le "game cache" est corrompu. Tu fermes Portal 2, tu veux jouer 1 semaine après, MIRACLE, impossible de launch, obligé de rebuild le cache : 20min. C'est con pour 30min de jeu.
avatar Mithrandir | 
@eled, tu dis vraiment n'importe quoi. Ce que tu indique ne m'est JAMAIS arrivé, et je suis sur Steam depuis le début. Si le game cache est corrompu à chaque lancement, c'est que ton disque dur est en train de dangereusement aller vers le mode HS. Et ce n'est certainement pas Steam la raison du problème. Tu devrais plutôt vérifier ton disque dur, conseil d'ami, la seule fois ou des trucs bizarres comme ça me sont arrivés, il me bouffait les binaires, exe compris, rien qu'en tournant, et il a fini par ne même plus vouloir démarrer. Mais bon c'est plus cool de basher les autres pour le plaisir plutôt que de vérifier si on n'a pas un truc qui ne marche pas dans sa propre config.
avatar Mithrandir | 
Le niveau de troll sur cette news est ahurissant. A écouter certains, Steam plante sans arrêt auj lancement, etc... C'est n'importe quoi. Je suis sur 7, avant j'étais sur XP, je n'ai jamais eu de problèmes svec Steam. Vous êtes payés par MS$ ou quoi ? games for Windows Live, voilà une belle m....
avatar eled | 
Et non. J'ai eu le problème sur mon MBP13" avec le disque d'origine, j'ai eu le problème sur mon MBP13" avec un disque neuf, j'ai eu le problème sur mon MBP17" 2011 avec le disque d'origine, et ce sur MacOS comme Windows 7. À l'ère de Windows XP j'avais réussi tant bien que mal à garder Steam hors de portée de mon ordinateur, à part pour les produits Valve.. maintenant c'est malheureusement incontournable.
avatar Mithrandir | 
@eled Ce qui confirme que tu trolle.
avatar 4rbib00l | 
Cen'est pas malin d'ouvrir la valve!
avatar eled | 
@mithrandir Chacun son truc, j'imagine. Je te jette pas la pierre, après tout dans mon milieu je suis en contact régulier avec des gens qui trouvent que KDE 3.5 était AU MOINS aussi bon que l'interface de MacOS 10.4 et que vim remplace avantageusement un IDE actuel standard de type Eclipse, MVS ou Xcode. J'suis vacciné.
avatar Calintz | 
@eled : Solution a ton problème, acheter les autres jeux hors steam. Comme ça tu seras forcé à rien. Mise à part les jeux de chez Valve, tu pourras jouer a tout sans. CQFD. (Enfin, si démarrer Steam Offline est trop difficile, ça devient Inquiétant.) Steam, c'est génial, et ça, y a rien a dire. Pas de boite, tu desinstalles sans probleme et tu sais que tu pourras réinstaller aussi. Les problèmes que j'ai eu ne venait pas de steam, mais soit du jeu qui acceptait mal ma config soit d'une autre merde (ORIGIN...) Bref, j'utilise Steam sur XP, Seven et OSX. Et ça fonctionne tres bien. Des petits bugs, mais ça, ils existent depuis toujours.

CONNEXION UTILISATEUR